国家网络安全中心BOSS计划扩大DNS过滤器
美国国家网络安全中心(NCSC)首席执行官Ciaran Martin在美国比赛顿网络安全峰会上发表讲话,因为他奠定了扩大英国安全防御的计划,Ciaran Martin的Ciaran Martin Soo Ciaran Martin表示了太多的“基本”网络攻击。
马丁说,NCSC和GCHQ正在努力使用一系列自动化措施“旨在使英国政府网络成为世界上最安全的。
目前正在进行的最大项目之一是缩放DNS过滤的旗舰计划,旨在阻止糟糕的网站。
“在规模上提供自动防御的更好方法是主要私营提供商有效阻止客户与已知恶意软件和坏地址接触?”马丁说。
但是,他补充说,这些“经济范围的举措”必须由私营部门领导。
“政府不拥有或经营互联网。消费者必须有一个选择。任何DNS过滤必须基于退出。他说,致辞隐私问题和公民选择已经进入我们的计划中,“他说。
该NCSC于2015年11月由Then-Chancellor George Osborne宣布首次宣布,仍处于起步阶段,并于2016年10月正式开放。
它的目标是举办一个网络力量,准备处理网络事件,并迅速响应攻击。它也将是一个统一的咨询和对经济支持来源,用单点联系人取代当前的机构数组。
马丁说,大多数网络攻击“不是非常复杂”,但太多的“这些基础攻击正在通过,他们做得太多伤害”。
“政府至少暂时占领,这是一个合理的作用,这是我们战略背后的思考,”马丁说。
“处理低级别的大批量网络攻击是我们政府在2015年同意其选举后战略辩护和安全审查的一部分的重要组成部分。
审查于二零一五年十一月公布,旨在确保英国正在利用开拓性技术来解决网络威胁。在未来五年内,支出审查承诺对网络安全投资1.9亿英镑。
马丁说,NCSC已经驾驶了处理商品攻击的方式,“向旅馆,注册商和其他人发送自动化的被挖掘的要求”。
“我们开始看到真实,可衡量的结果。他说,看着英国政府品牌对抗英国政府品牌的网络钓鱼袭击,中位数时间从49小时到5个小时下降。“
它还与电信行业合作,阻止滥用边境网关协议(BGP)和SS7协议到REROUTE流量。
“如果我们是对的,这将意味着英国机器参与DDOS [分布式拒绝服务]攻击的机器要困难得多。如果我们是对的,那么其他人都可以做到这一点,“马丁说。